Public NAT
Public NAT consente alle istanze di macchine virtuali (VM) di Compute Engine di comunicare con internet allocando un insieme di indirizzi IPv4 esterni condivisi e porte di origine a ogni VM che utilizza Public NAT per creare connessioni in uscita verso internet.
Con Public NAT, le istanze VM che non hanno indirizzi IPv4 esterni possono comunicare con le destinazioni IPv4 su internet. Public NAT consente inoltre alle istanze VM con indirizzi IPv6 esterni o interni di connettersi a destinazioni IPv4 su internet.
Specifiche
Cloud NAT supporta i seguenti tipi di conversione degli indirizzi per Public NAT:
Da IPv4 a IPv4 o NAT44. Per saperne di più, consulta NAT44 in Public NAT.
Da IPv6 a IPv4 o NAT64. NAT64 è disponibile per le istanze VM di Compute Engine. Per i nodi Google Kubernetes Engine (GKE), gli endpoint serverless e i gruppi di endpoint di rete internet regionali, Cloud NAT converte solo gli indirizzi IPv4. Per saperne di più, consulta NAT64 in Public NAT.
Specifiche generali
-
Public NAT consente le connessioni in uscita e le risposte in entrata a queste connessioni. Ogni gateway Cloud NAT per Public NAT esegue il source NAT sul traffico in uscita e il destination NAT per i pacchetti di risposta stabiliti.
-
Public NAT non consente le richieste in entrata non richieste da internet, anche se le regole firewall altrimenti le consentirebbero. Per saperne di più, consulta RFC applicabili.
-
Ogni gateway Cloud NAT per Public NAT è associato a una singola rete VPC regione e router Cloud. Il gateway Cloud NAT e il router Cloud forniscono un piano di controllo, non sono coinvolti nel piano dati, quindi i pacchetti non passano attraverso il gateway Cloud NAT o il router Cloud.
Anche se un gateway Cloud NAT per Public NAT è gestito da un router Cloud, Public NAT non utilizza né dipende dal Border Gateway Protocol.
Per NAT44, Public NAT può fornire NAT per i pacchetti in uscita inviati da: